Chyba přetečení zásobníku v Metamail
16.02.2006Ulf Harnhammar nalezl chybu v Metamail verze 2.7. Zranitelnost je způsobena okrajovou chybou při zpracování hlaviček v emailové zprávě. Zákeřně upravený email tak může způsobit chybu přetečení zásobníku. Zatím nebylo prokázáno, zda je možné tuto chybu zneužít ke spuštění cizího kódu, vyloučit to však nelze. Původní autorovo oznámení spolu s dalšími komentáři dohledáte zde.
Zpět